<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ESC5 on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/esc5/</link><description>Recent content in ESC5 on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Sat, 07 Mar 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/esc5/index.xml" rel="self" type="application/rss+xml"/><item><title>ESC5 AD CS: ACL PKI, CA Compromise e Golden Certificate</title><link>https://hackita.it/articoli/esc5-adcs/</link><pubDate>Sat, 07 Mar 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/esc5-adcs/</guid><description>&lt;h2 id="esc5-ad-cs-acl-deboli-sugli-oggetti-pki-e-privilege-escalation" class="group/anchor-heading"&gt;
 ESC5 AD CS: ACL Deboli sugli Oggetti PKI e Privilege Escalation
 &lt;a href="#esc5-ad-cs-acl-deboli-sugli-oggetti-pki-e-privilege-escalation" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;ESC5 non riguarda un singolo template o la CA in sé, ma tutto il resto dell&amp;rsquo;infrastruttura PKI che vive in Active Directory: container, oggetti di configurazione, e in alcuni casi anche il server della CA stesso. È una categoria più ampia e meno standardizzata delle altre tecniche ESC — non esiste un singolo comando che la rilevi, e il suo impatto dipende interamente da &lt;em&gt;quale&lt;/em&gt; oggetto è controllabile e da &lt;em&gt;cosa&lt;/em&gt; quel controllo permette realmente di fare.&lt;/p&gt;</description></item></channel></rss>